Em primeiro lugar, eles são apenas avisos , não erros.
Warning: The modules file '/proc/modules' is missing.
rkhunter
está tentando verificar os módulos do kernel, mas não é possível porque o arquivo /proc/modules
não existe. Você pode desativar o teste alterando a linha abaixo:
DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps"
para:
DISABLE_TESTS="suspscan hidden_procs deleted_files packet_cap_apps os_specific"
Sobre o segundo aviso:
Warning: Suspicious file types found in /dev:
/dev/shm/network/ifstate: ASCII text
Se /dev/shm/network/ifstate
for um arquivo bom conhecido, você poderá listá-lo em branco adicionando a seguinte linha em /etc/rkhunter.conf
:
ALLOWDEVFILE=/dev/shm/network/ifstate
Sobre a terceira linha:
Warning: Hidden directory found: /dev/.udev
Semelhante ao acima, para evitar esse aviso, você pode reconfigurar rkhunter
para ignorar este diretório:
ALLOWHIDDENDIR=/dev/.udev